Riesiger Datensatz

1,3 Milliarden Passwörter geleakt: Ist eins von Ihnen dabei?

11. November 2025, 10:33 Uhr · Quelle: dpa
Tastatur eines Laptops spiegelt sich auf dem Display
Foto: Karl-Josef Hildenbrand/dpa/dpa-tmn
Neue Daten bei HIBP: 1,3 Milliarden kompromittierte Passwörter und knapp zwei Milliarden E-Mail-Adressen.
Ein Leak von 1,3 Milliarden Passwörtern könnte Nutzerdaten betreffen. Mit kostenlosen Tools können Sie prüfen, ob Ihre E-Mail kompromittiert ist und Schutzoptionen erkunden.

Berlin (dpa/tmn) - Die bekannte Abfrageseite für geleakte Log-in-Daten «Haveibeenpwned.com» hat ihre Datenbank um einen riesigen Datensatz erweitert. Es handelt sich um 1,3 Milliarden neue Passwörter und 2 Milliarden E-Mail-Adressen, die das IT-Sicherheitsunternehmen Synthient frei zugänglich im Netz gefunden hat.

Bei den Passwörtern handelt es sich vor allem um solche, die entgegen aller Sicherheitsgebote für zwei oder mehr Log-ins genutzt werden. Passwörter sollten für jeden Einsatzzweck einzigartig sein.

Kinderleichte Abfrage: Nur die Mail-Adresse eingeben

Um zu erfahren, ob sie vom aktuellen oder anderen Leaks betroffen sind, können Nutzerinnen und Nutzer auf «Haveibeenpwned.com» einfach und kostenlos ihre E-Mail-Adresse angeben und bekommen dann direkt angezeigt, ob zu der eingegebenen E-Mail-Adresse kompromittierte Passwörter gefunden worden sind oder nicht.

«Have I been pwned?» (HIBP) bedeutet sinngemäß: «Hat es mich erwischt?». Und um diese Frage wirklich beantworten zu können, lohnt sich ein regelmäßiger Besuch zur Abfrage der eigenen E-Mail-Adressen. Denn der HIBP-Betreiber Troy Hunt, ein australischer IT-Sicherheitsforscher, fügt der Datenbank ständig neue Datensätze hinzu, die nach Leaks oder Hacks im Netz auftauchen.

Doppelt hält besser: Auch den Identity Leak Checker nutzen

Auch wenn es Überschneidungen in den Datenbeständen geben wird, ist es empfehlenswert, parallel ein weiteres kostenloses Abfrage-Angebot zu nutzen: den Identity Leak Checker des Hasso-Plattner-Instituts (HPI). Auch der Checker baut auf einer Datenbank auf, die zahllose geleakte Identitätsdaten enthält.

Ergeben die Abfragen auf einer der Seiten Treffer, gilt es, das somit «verbrannte» Passwort beim jeweiligen Dienst schnell durch ein neues, sicheres Passwort zu ersetzen.

Bei einem Treffer: Sofort ein neues Passwort setzen

Wichtig: Es muss ein individuelles Passwort für jeden Dienst sein. Dasselbe Passwort für viele oder gar alle Dienste zu verwenden, ist riskant. Denn damit haben Angreifer leichtes Spiel und können viele oder alle Konten im Handstreich übernehmen.

Weil sich niemand Dutzende komplizierte Passwörter merken kann, empfiehlt das Bundesamt für Sicherheit in der Informationstechnik (BSI) den Einsatz von Passwortmanagern. Alternativ dazu kann man auch mit Hilfe eines Passwortmerkblatts sicherer im Netz unterwegs sein - die Methode dahinter erläutert das BSI auf seiner Website.

Für mehr Sicherheit: 2FA aktivieren

Zudem sollte man bei Online-Diensten die Zwei-Faktor-Authentisierung (2FA) aktivieren, wo immer sie verfügbar ist. Denn dank eines zweiten Codes, der beim Log-in abgefragt wird, kommen Angreifer selbst dann nicht ins jeweilige Konto, wenn sie das Passwort erbeutet haben sollten.

Grundsätzlich können Nutzerinnen und Nutzer auch schon mit dem Umstieg auf den Passwort-Nachfolger Passkeys beginnen. Passkeys ermöglichen passwortloses Anmelden über ein kryptografisches Schlüsselpaar.

Für noch mehr Sicherheit: Passkeys statt Passwörter nutzen

Der jeweilige Dienst fragt zur Anmeldung einen beim Nutzer gespeicherten Kryptoschlüssel ab. Die Abfrage muss dann nur noch freigegeben werden - etwa bequem per Fingerabdruck oder PIN. Dann erfolgt der Abgleich mit dem Gegenstück des privaten Schlüssels, dem öffentlichen Kryptoschlüssel, der beim jeweiligen Dienst liegt - und schon ist man eingeloggt.

Speichern kann man seine Passkeys auf einem Sicherheits-USB-Stick (FIDO2), in einem (mobilen) Betriebssystem wie Android, iOS/MacOS oder Windows sowie in kompatiblen Passwortmanagern. Eignet sich der bislang genutzte Manager auch für Passkeys, können die bereits gespeicherten Passwörter problemlos und parallel zu Passkeys weitergenutzt werden.

Technik / Computer / Internet / Kriminalität / Software / Datenschutz / Daten / Identitätsdiebstahl / Phishing / Have I been pwned? / Identity Leak Checker / Hackerangriffe / Leaks / Ratgeber / HIBP / TPDS / tmn1100 / Deutschland
11.11.2025 · 10:33 Uhr
[0 Kommentare]
Review: Timekettle W4 Pro AI Interpreter Earbuds im Test
Die Zukunft der Sprachkommunikation ist da! Timekettle W4 Pro AI Interpreter Earbuds 2026 – Mein neuer täglicher Begleiter für Business, Reisen und internationale Gespräche. Nachdem ich die Timekettle W4 Pro AI Interpreter Earbuds 2026 seit Mitte Februar 2026 intensiv im Alltag getestet habe – auf Geschäftsreisen in Spanien und Frankreich, bei mehreren […] (00)
vor 15 Stunden
F-35
Washington/Teheran (dpa) - Ein US-Waffenoffizier, dessen Kampfjet über dem Iran abgeschossen worden war, ist von US-Spezialkräften bei einem hochriskanten Kommandoeinsatz gerettet worden. «Wir haben ihn», schrieb US-Präsident Donald Trump auf seiner Plattform Truth Social in Großbuchstaben. Der Soldat sei verletzt, befinde sich jetzt aber in Sicherheit. […] (07)
vor 7 Minuten
Kelly Osbourne teilte dieses Foto von Kiinicki auf Instagram
(BANG) - Kelly Osbourne hat neue Liebesspekulationen ausgelöst, nachdem sie einige Schnappschüsse in den sozialen Medien geteilt hat. Wenige Wochen nach ihrer Trennung von ihrem Verlobten Sid Wilson veröffentlichte die Reality-TV-Bekanntheit mehrere Instagram-Schnappschüsse von Kiinicki, einer in Los Angeles ansässigen nichtbinären Person, die als […] (01)
Gestern um 10:00
Ghost Master: Resurrection im Test: Spuken wie früher?
Ghost Master: Resurrection ist ein Remake des Originals aus 2003. Ich habe als Kind das Spiel gesuchtet und es war einfach großartig, die CD besitze ich heute noch. 2021 wurde es dann auch auf Steam veröffentlicht und war ohne Probleme spielbar. Jetzt wurde aber mit Ghost Master: Resurrection eine erweiterte Neuauflage des Spiels veröffentlicht. Es […] (00)
vor 14 Stunden
«Estadio 2»: Teledeporte startet neues tägliches Sportmagazin
Der Spartensender baut sein Informationsangebot weiter aus und setzt auf eine Traditionsmarke. Der Sportkanal Teledeporte startet am 7. April ein neues tägliches Format: Estadio 2 läuft künftig jeden Tag um 14.00 Uhr und wird zusätzlich über RTVE Play verfügbar sein. Präsentiert wird das Magazin von Marc Martín aus den Studios in Sant Cugat. Mit dem Titel knüpft RTVE an eine bekannte Marke an: […] (00)
vor 2 Stunden
SC Freiburg - Bayern München
Freiburg (dpa) - Harry Kane jubelte beim Münchner Drama-Sieg aus der Ferne mit. «Wow, wow, wow», kommentierte der angeschlagene Stürmerstar des FC Bayern das spektakuläre 3: 2 (0: 0) seiner Fußball-Kollegen beim SC Freiburg in der App «Cleats Club»: «Ich liebe dieses Team.» Kane fehlte den Münchnern am Samstag. 80 Minuten lang hatte sich das auch […] (03)
vor 23 Minuten
Alibaba-Aktie im Fokus: Wird das chinesische Technologie-Schwergewicht zum Comeback-Kandidaten?
Das chinesische Tech-Imperium unter Druck Alibaba steht als einer der weltgrößten E-Commerce- und Cloud-Computing-Konzerne vor einer kritischen Phase. Die Aktie des chinesischen Giganten hat in den vergangenen Monaten erhebliche Kursverluste erlitten, was Investoren verunsichert und Fragen zur langfristigen Rentabilität aufwirft. Die Gründe für diese […] (00)
vor 1 Stunde
Diabetes: Wenn der Blutzucker aus dem Gleichgewicht gerät
Höchst i. Odw., 05.04.2026 (lifePR) - Diabetes mellitus gehört zu den großen Volkskrankheiten unserer Zeit. Millionen Menschen in Deutschland und weltweit leben mit der Diagnose Typ-1- oder Typ-2-Diabetes. Die Erkrankung ist gekennzeichnet durch einen gestörten Zuckerstoffwechsel, bei dem der Körper entweder zu wenig Insulin produziert oder die Zellen […] (00)
vor 3 Stunden
 
Apple verschickt Einladungen für die WWDC 2026 im Apple Park
Apple hat offiziell die Einladungen an die glücklichen Gewinner […] (00)
iPhone 18 Pro offenbar ohne schwarze Farbvariante
Einem aktuellen Gerücht zufolge wird Apple bei den kommenden iPhone 18 Pro Modellen […] (00)
Künstliche Intelligenzen verweigern Befehle, um andere KIs vor Abschaltung zu schützen
Solidarität unter Algorithmen? Vielleicht sogar so etwas wie gegenseitiges Mitgefühl? […] (03)
Tankstelle (Archiv)
Berlin - Das Bundeswirtschaftsministerium (BMWE) spielt auch über die Ostertage […] (05)
Erstes Apple iPad wurde 16 Jahre alt
Vor genau 16 Jahren begann eine neue Ära in der […] (00)
Borussia Mönchengladbach - 1. FC Heidenheim
Mönchengladbach (dpa) - Mit Pfiffen wurden die Profis von Borussia Mönchengladbach […] (02)
Disney+ plant «Animorphs»-Serie mit Ryan Coogler
Die Kultbuchreihe über formwandelnde Teenager könnte bald ein großes Streaming-Comeback feiern. […] (00)
Street Fighter 6 enthüllt neuen Teaser-Trailer zu Ingrid – und ihr könnt erahnen, was sie kann
Kaum eine Figur im Street-Fighter-Universum ist so rätselhaft wie Ingrid – und genau […] (00)
 
 
Suchbegriff